EINE NEUE WALLET-KATEGORIE · HARDWARE-SICHERHEIT ALS eSIM-PROFIL

Die Hardware-Wallet ist schon in deinem Telefon.

SaferSIM verpackt ein Wallet-Applet in ein berechtigtes eSIM-Telefonprofil. Nach dem Download läuft es direkt auf der eUICC: Der eingebaute Sicherheitschip wird zum Hardware Security Module für deine Wallet, ohne den Private Key an die App auszugeben.

01
SCHLÜSSELGRENZEeSIM
02
SICHERER KANALVERSCHLÜSSELT
03
WALLET-PINSELBST FESTLEGEN
01Kein zweites Gerät
02Private Key bleibt in der eSIM
03PIN selbst festlegen
01

Vom Carrier-Sicherheitschip zur Self-Custody-Wallet.

Wir liefern das Wallet-Applet gemeinsam mit einem berechtigten eSIM-Profil aus. Es läuft innerhalb der eUICC und stellt der Android-App nur definierte, authentisierte Schlüssel- und Signaturfunktionen bereit. Die eUICC wird dabei nicht allgemein geöffnet und der Private Key bleibt hinter ihrer Hardwaregrenze.

DIE WALLET NEU GEDACHT

Hardware-Sicherheit wird zum Download.

Profil und Wallet-Applet werden als eine sicher bereitgestellte Einheit installiert. Das Profil kommt auf ein kompatibles Android-Telefon, ohne dass du ein zusätzliches Gerät bestellen, versenden oder koppeln musst.

01 · NATIVE CHAINSBitcoin bis Cosmos

Bitcoin · Litecoin · XRP Ledger · TRON · Sui · Cosmos

02 · EVM-ÖKOSYSTEMEthereum + EVM

Base · Arbitrum · Optimism · Polygon · Avalanche und weitere EVM-Netze

03 · dAPP-SICHERHEITWalletConnect + Manager

Konto, Chain, Methode und sensible Anfragen werden einzeln geprüft

04 · WALLET-JOURNEYSNFTs + QR-Transfer

Galerie, direkte Transfers, Security Approvals und Aktivitäten

Ein Telefon. Ein Profil. Keine zusätzliche Hardware.

  1. 01
    APPLET IM PROFIL

    Das Java-Card-Wallet-Applet wird in ein berechtigtes eSIM-Telefonprofil verpackt und gemeinsam mit ihm ausgeliefert.

  2. 02
    AUF DER eUICC

    Nach der Installation läuft das Applet direkt im eingebauten Sicherheitschip und öffnet nur klar definierte Wallet-Funktionen.

  3. 03
    WELTWEIT BEREITSTELLBAR

    Das bereitgestellte eSIM-Profil bringt das Wallet-Applet auf ein kompatibles Telefon, ohne zusätzliche Hardware zu versenden.

VOM PROFIL ZUM ERSTEN WALLET

Schritt für Schritt startklar.

App und eSIM-Profil sind zwei getrennte Bestandteile. Die Einrichtung führt dich verständlich durch Hinweise, Installation und die einmalige sichere Kopplung.

01

Sprache und Hinweise

Wähle deine Sprache und bestätige die wichtigen Self-Custody- und Transaktionshinweise.

02

Gerät und E-Mail prüfen

Prüfe dein kompatibles Android-Gerät und hinterlege eine E-Mail-Adresse für die Verfügbarkeitsanfrage.

03

eSIM-Profil laden

Ein einmaliger Aktivierungsweg öffnet den Android-Systemdialog für die sichere Profilinstallation.

04

Applet erkennen

SaferSIM Wallet erkennt das Wallet-Applet im Profil und prüft die benötigten Fähigkeiten.

05

Einmalig koppeln

Ein nur auf deiner eSIM sichtbarer Code initialisiert die verschlüsselte Verbindung zu diesem Telefon.

06

Wallet-PIN festlegen

Lege deine Wallet-PIN fest und bestätige sie. Danach wird genau ein erstes Wallet angelegt.

DEINE WALLET IM ALLTAG

Von der Übersicht bis zur Bestätigung.

Jede Ansicht beantwortet eine klare Frage: Welches Wallet ist aktiv? Was soll gesendet werden? Und was ist mit der Anfrage passiert?

02

Empfänger und Betrag prüfen

Die App zeigt die vorbereiteten Angaben, bevor der Signaturfluss beginnt.

03

Jede Aktion nachvollziehen

Ausstehende, bestätigte, abgelehnte und fehlgeschlagene Vorgänge bleiben getrennt.

App-Aufnahmen aus SaferSIM Wallet. Werte, Adressen und Netzwerke sind Beispieldaten; die gezeigten Wallet-, WalletConnect-, NFT- und Sicherheitsabläufe stammen aus der Android-App.

DIREKT VON TELEFON ZU TELEFON

QR-Code zeigen, scannen und sicher senden.

Für einen direkten Transfer braucht ihr weder WalletConnect noch einen Benutzernamen. Das Empfängertelefon zeigt die öffentliche Empfangsadresse als QR-Code. Das Sendertelefon scannt sie, übernimmt die Adresse und führt anschließend eine normale Blockchain-Transaktion über den geschützten eSIM-Signaturfluss aus.

Echter Ethereum-Empfangsbildschirm aus der SaferWallet-App auf einem Pixel 8PIXEL 8 · APP-SCREENSHOT
Sender
Öffentliche Adresse scannen
Öffentliche Adresse scannen
  1. 01
    Empfänger wählt Netzwerk

    Auf dem Empfängertelefon werden Wallet, Asset und passendes Netzwerk ausgewählt. Danach wird der Empfangs-QR angezeigt.

  2. 02
    Sender scannt den QR-Code

    SaferSIM Wallet übernimmt ausschließlich öffentliche Empfangsdaten. Private Key, PIN und Recovery-Code werden niemals übertragen.

  3. 03
    Beide prüfen die Angaben

    Netzwerk, Asset sowie Anfang und Ende der Adresse werden auf beiden Telefonen verglichen. Anschließend gibt der Sender den Betrag ein.

  4. 04
    Sender bestätigt über die eSIM

    Gebühr und Signaturstufe werden angezeigt. Die Signatur entsteht erst nach der Wallet-PIN im geschützten eSIM-Fluss.

Der QR-Code ersetzt nur das Abtippen der Adresse.

Er autorisiert keine Zahlung und enthält niemals deinen privaten Schlüssel oder deine Wallet-PIN. Ein manipulierter QR-Code kann trotzdem eine falsche Empfängeradresse enthalten – deshalb Netzwerk und gekürzte Adresse vor der Freigabe auf beiden Geräten vergleichen.

Wichtig: Der Transfer läuft weiterhin über die jeweilige Blockchain. Gebühren, Bestätigungszeit, Netzwerkregeln und die Endgültigkeit einer Transaktion gelten unverändert.
WALLETCONNECT

Mit dApps verbinden, ohne deinen Schlüssel zu teilen.

WalletConnect überträgt Anfragen zwischen einer kompatiblen dApp und SaferSIM Wallet. Weder WalletConnect noch die dApp erhalten deinen privaten Schlüssel. Verbinden ist außerdem nicht gleich signieren: sensible Anfragen werden einzeln geprüft und freigegeben.

  1. 1
    Verbindung bewusst öffnen

    Neue Verbindungen werden nur in einem von dir gestarteten Verbindungsfenster angenommen.

  2. 2
    Herkunft und Rechte prüfen

    Prüfe dApp, Domain, Konto, Netzwerk und angeforderte Methoden.

  3. 3
    Jede Aktion einzeln freigeben

    Transaktionen, Nachrichten und strukturierte Daten durchlaufen ihren eigenen Signaturfluss.

  4. 4
    Sitzung wieder trennen

    Nicht mehr benötigte Verbindungen kannst du in den verbundenen Apps widerrufen.

Kleine Berechtigungen statt pauschaler Freigabe

Standardmäßig werden nur das ausgewählte Konto, das aktive EVM-Netzwerk und genehmigte Methoden geteilt. Nicht genehmigte Konten, Chains und Methoden werden blockiert; raw eth_sign bleibt gesperrt.

Transparenzhinweis: WalletConnect-/Reown-Relays können öffentliche Adresse, Netzwerk- und Sitzungsmetadaten sowie deine IP-Adresse sehen.
02

Anfrage separat prüfen

Eine aktive Sitzung darf nicht automatisch signieren oder Guthaben bewegen.

03

Vorgänge im Blick behalten

Status und Ergebnis sensibler Aktionen bleiben nachvollziehbar.

02

Eine Adresse, mehrere Assets

NFTs gehören zum ausgewählten Blockchain-Konto; sie sind kein separater privater Schlüssel.

NFTs VERSTEHEN

Deine NFTs liegen auf der Blockchain. Dein Schlüssel bleibt in der eSIM.

Ein NFT ist ein Token, der auf einer Blockchain deiner Wallet-Adresse zugeordnet ist. Die App zeigt unterstützte NFTs und öffentlich verfügbare Metadaten an. Das Bild selbst liegt nicht in der eSIM – dort bleibt der Schlüssel, der eine unterstützte Übertragung autorisiert.

Galerie

Bild, Name und Beschreibung kommen häufig von externen Metadaten- oder Indexdiensten und können falsch oder manipuliert sein.

Empfangen

Nutze die passende Adresse für das richtige Netzwerk und den unterstützten Tokenstandard.

Senden und Freigaben

Prüfe Collection, Vertrag, Token-ID, Empfänger und Signaturstufe – besonders bei Contract Approvals.

Unverlangtes NFT? Erst prüfen, niemals blind klicken.

Bilder und Namen beweisen nicht, dass ein NFT echt ist. Öffne keine unbekannten Links und signiere nichts, nur um ein vermeintliches Geschenk freizuschalten.

SICHERHEIT IN MEHREREN SCHICHTEN

Wie SaferSIM zentrale Angriffsflächen reduziert.

SaferSIM nutzt die Common-Criteria-Sicherheitsdisziplin des eUICC-Chips, trennt Schlüsselmaterial und PIN-Freigabe von der normalen App-Ausführung und bindet sensible Aktionen an nachvollziehbare Prüfungen.

Details zur Sicherheit
01

Schlüsselgrenze in der eSIM

Der private Schlüssel wird im Wallet-Applet verwendet und von der Android-App weder ausgelesen noch exportiert.

02

Qualifizierter Sicherheitsvergleich

Das eUICC-Schutzprofil ist Common Criteria EAL4 augmented. Hardware-Wallet-Secure-Elements nennen oft EAL5+ oder EAL6+; Prüfgegenstand und Zertifizierungsumfang sind jedoch nicht direkt gleichzusetzen.

03

Vertrauenswürdige Kopplung

Ein einmaliger Code aus deiner eSIM initialisiert die verschlüsselte Verbindung zu genau dieser App-Installation.

04

Verschlüsselte und geprüfte Verbindung

App und Applet schützen ihre Kommunikation in beide Richtungen. Das lokale Verbindungsgeheimnis wird durch den geschützten Speicher von Android gesichert.

05

Wallet-PIN außerhalb der App

Für jede Autorisierung wird die PIN im geschützten eSIM-Fluss eingegeben und nicht von der App gespeichert oder gecacht.

06

Gebundener Signaturvorgang

Bei unterstützten Flüssen beziehen sich Prüfung, Freigabe und Signatur auf denselben vorbereiteten Vorgang.

07

WalletConnect-Sitzungsregeln

Konto, Chain und Methode werden kontrolliert; nicht genehmigte Zugriffe und riskantes raw eth_sign werden blockiert.

Android-AppAnzeige · Netzwerk · Transaktionsaufbau
SICHERER KANALverschlüsselt + authentisiert
eSIM Wallet-AppletPrivater Schlüssel · PIN-Freigabe · Signatur
PRIVATER SCHLÜSSELBLEIBT HIER
Signaturweg ansehen

Illustration: vorbereiten → prüfen und PIN → signieren

Technischer Einblick in die Sicherheitsarchitektur

Diese Laufzeitansicht zeigt Applet-, Verbindungs-, Konto- und Netzwerkchecks direkt in der Wallet.

01

Technischer Einblick in die Sicherheitsarchitektur

Diese Laufzeitansicht zeigt Applet-, Verbindungs-, Konto- und Netzwerkchecks direkt in der Wallet.

KOPPLUNG UND SICHERER KANAL IM DETAIL

Vom einmaligen Code bis zur Signatur.

Die Kopplung bindet diese App-Installation an das Wallet-Applet deiner eSIM. Danach wird für jede Verbindung ein neuer verschlüsselter und auf Echtheit geprüfter Kanal aufgebaut. Eine erneute Kopplung ist im Normalbetrieb nicht erforderlich.

Einmalige KopplungNeuer Sitzungsschlüssel je VerbindungWallet-PIN bleibt außerhalb der App
  1. 01

    Die eSIM zeigt einen einmaligen Code

    Beim ersten Einrichten erzeugt das Applet einen frischen zwölfstelligen Kopplungscode. Er wird über eine geschützte eSIM-Anzeige direkt auf deinem Telefon gezeigt. Du überträgst ihn einmal in die App; er wird nicht per E-Mail oder über unseren Server verschickt.

  2. 02

    Du legst deine Schutzcodes selbst fest

    Du bestimmst deine Wallet-PIN für Freigaben, einen Wiederherstellungscode und eine separate PIN für die sichere Verbindung. Diese drei Angaben haben unterschiedliche Aufgaben und werden in der App klar benannt.

  3. 03

    Die Ersteinrichtung wird verschlüsselt übertragen

    Kopplungscode und frische Zufallswerte bilden die Grundlage für getrennte Verschlüsselungs- und Prüfschlüssel. Wallet-PIN, Wiederherstellungscode und das gerätegebundene Verbindungsgeheimnis werden nur als verschlüsseltes und gegen Veränderung geschütztes Paket an das Applet übertragen.

  4. 04

    Dieses Telefon bewahrt nur das Verbindungsgeheimnis auf

    Der private Wallet-Schlüssel bleibt im Applet. Auf dem Telefon wird lediglich das gerätegebundene Verbindungsgeheimnis verschlüsselt im geschützten Android-Speicher abgelegt. Dadurch kann die App den sicheren Kanal später wieder öffnen, ohne jedes Mal neu zu koppeln.

  5. 05

    Jede Verbindung erhält neue Sitzungsschlüssel

    Beim Öffnen des sicheren Kanals liefern eSIM und App jeweils einen neuen Zufallswert. Daraus entstehen getrennte Schlüssel für Senden, Empfangen, Verschlüsseln und Prüfen. Laufende Zähler binden Nachrichten an Reihenfolge und Sitzung.

  6. 06

    Du bestätigst die konkrete Aktion mit deiner Wallet-PIN

    Die App bereitet die Anfrage vor und zeigt Details und Risikostufe. Die selbst gewählte Wallet-PIN gibst du anschließend in der geschützten eSIM-Anzeige ein. Erst nach erfolgreicher Prüfung erzeugt das Applet die Signatur; die PIN wird nicht von der Android-App gespeichert.

  7. 07

    Wiederverbinden ist nicht neu koppeln

    Nach App-Neustart oder einer unterbrochenen Verbindung öffnet die App normalerweise nur einen neuen sicheren Kanal. Erst wenn das geschützte Verbindungsgeheimnis nicht mehr verfügbar ist, kann deine PIN für die sichere Verbindung es wiederherstellen. Eine vollständige Reparatur startest du ausschließlich bewusst in den Sicherheitseinstellungen.

Welche Eingabe schützt was?

4 bis 12 Ziffern

Wallet-PIN

Autorisiert Wallet-Aktionen in der geschützten eSIM-Anzeige. Sie wird nicht in ein normales App-Eingabefeld eingegeben.

6 bis 16 Ziffern

Wiederherstellungscode

Hilft beim Entsperren oder bewussten Reparieren der Wallet-Kopplung. Er sollte getrennt vom Telefon sicher aufbewahrt werden.

8 bis 16 Ziffern

PIN für die sichere Verbindung

Leitet das gerätegebundene Verbindungsgeheimnis erneut her, falls der geschützte Android-Speicher es nicht mehr öffnen kann. Sie autorisiert keine Transaktion.

Technische Umsetzung anzeigen

Diese Angaben beschreiben die implementierte Sicherheitsarchitektur und sind für die technische Nachvollziehbarkeit transparent dokumentiert.

eUICC-Sicherheitsprofil
GSMA-eUICC-Schutzprofile verwenden Common Criteria EAL4 augmented mit ALC_DVS.2 und AVA_VAN.5. Führende Hardware-Wallets nennen für ihre Secure-Element-Chips häufig EAL5+ oder EAL6+. Diese Werte haben unterschiedliche Prüfgegenstände; das vollständige SaferSIM-System beansprucht damit noch keine eigene EAL-Zertifizierung.
Kopplungspaket
AES-CBC mit Auffüllung zur Verschlüsselung; HMAC-SHA-256 zur Integritätsprüfung. Das Paket ist an Zweck, Applet, Sitzung und frische Zufallswerte gebunden.
PIN für die Verbindung
PBKDF2 mit HMAC-SHA-256 und 120.000 Durchläufen erzeugt daraus ein 32-Byte-Verbindungsgeheimnis; Sitzung, eSIM-Zufallswert und Gerätekennung fließen als Salt ein.
Geschützter Android-Speicher
Das Verbindungsgeheimnis wird mit AES-256-GCM und einem Schlüssel aus dem Android Keystore verschlüsselt. Das Öffnen des Keystore-Schlüssels verlangt eine Geräteentsperrung; die aktuelle App-Sitzung kann ihn bis zu 30 Minuten im Arbeitsspeicher halten.
Sicherer Kanal
Frische 16-Byte-Zufallswerte von eSIM und App erzeugen vier getrennte Sitzungsschlüssel. Befehle und Antworten werden verschlüsselt, mit HMAC-SHA-256 geprüft und an laufende Zähler sowie Befehlsdaten gebunden.
SIGNATURMODI

Drei Prüfstufen. Ein Schlüssel, der die eSIM nie verlässt.

Nicht jede Blockchain-Anfrage kann gleich tief geprüft werden. SaferSIM zeigt deshalb, wo die Details geprüft wurden und welches Risiko du selbst bewerten musst.

01Höchste Prüftiefe

eSIM-geprüft

Das Applet versteht ein unterstütztes Format und prüft relevante Angaben wie Netzwerk, Empfänger, Betrag oder Token selbst. Danach signiert es den gebundenen Vorgang nach Eingabe deiner selbst gewählten Wallet-PIN.

02Begrenzte Prüftiefe

App-geprüft · eSIM-signiert

Die App zeigt lesbare Details. Die Signatur entsteht ausschließlich in der eSIM, aber das Applet kann nicht jedes fachliche Detail selbst interpretieren. Prüfe die App-Anzeige besonders sorgfältig.

03Inhalt nicht durch eSIM prüfbar

Blind Signing · hohes Risiko

Das Applet sieht nur den Hash und kann Empfänger, Betrag oder Vertragswirkung daraus nicht erkennen. Der Wechsel wird vorher erklärt, ausdrücklich bestätigt und benötigt anschließend weiterhin deine selbst gewählte Wallet-PIN.

Nur fortfahren, wenn du Quelle und Inhalt der Anfrage verstehst.

Sicherer heißt nicht risikofrei.

SaferSIM reduziert das Risiko eines Schlüssel-Exports. Es kann aber nicht verhindern, dass du eine betrügerische Adresse, eine bösartige dApp oder eine riskante Blind-Signing-Anfrage selbst bestätigst.

Was SaferSIM reduziert

  • Auslesen oder Export des privaten Schlüssels durch die App
  • Unbemerkte WalletConnect-Methoden oder falsche Chains
  • Stille Herabstufung auf Blind Signing
  • Signieren eines anderen als des vorbereiteten Vorgangs

Was du weiterhin prüfen musst

  • Empfänger, Netzwerk, Betrag und Gebühren
  • dApp, Domain und angeforderte Vertragsrechte
  • NFT-Metadaten, Links und unerwartete Airdrops
  • Recovery-Verfahren und sichere Aufbewahrung deiner Codes
06

Begriffe einfach erklärt

Applet
Das kleine Wallet-Programm im geschützten Bereich deines eSIM-Profils.
eUICC
Der fest eingebaute Sicherheitschip, auf dem das eSIM-Profil und das Wallet-Applet geschützt ausgeführt werden.
Secure Channel
Die verschlüsselte und authentisierte Verbindung zwischen dieser App-Installation und dem Applet.
dApp
Eine Anwendung, die Blockchain-Funktionen nutzt und über WalletConnect Anfragen stellen kann.
Hash
Ein fester kryptografischer Fingerabdruck der vorbereiteten Daten – ohne lesbare Transaktionsdetails.
Self-Custody
Du kontrollierst die Freigabe selbst und trägst Verantwortung für PIN, Recovery und Transaktionen.
SM-DP+
Der Dienst, über den ein berechtigtes eSIM-Profil sicher auf dein Gerät geladen wird.
SAFERSIM WALLET

Verfügbarkeit für dein Android-Gerät anfragen.

Sag uns, welches Android-Gerät du nutzt. Wir melden uns mit Informationen zur Verfügbarkeit und zum passenden eSIM-Profil.

So funktioniert die Profilbereitstellung

  1. Deine Anfrage wird im E-Mail-Programm vorbereitet und erst nach deiner Bestätigung versendet.
  2. Gerätekompatibilität, Land und Profilverfügbarkeit werden geprüft.
  3. Der passende Aktivierungsweg wird für dein Gerät bereitgestellt.
  4. Das eSIM-Profil wird über den Android-Systemdialog und SM-DP+ geladen.
  5. SaferSIM Wallet erkennt das Applet; Kopplung und Wallet-PIN folgen in der App.

iDein E-Mail-Programm öffnet die vorbereitete Anfrage. Versendet wird sie erst, wenn du sie dort bestätigst.

07

Häufige Fragen

01Kann SaferSIM meinen privaten Schlüssel sehen?

Nein. Der Private Key bleibt im eSIM-Wallet-Applet. Die Android-App und SaferSIM-Server können ihn weder auslesen noch exportieren.

02Kann ich ein Backup meines Private Keys erstellen?

Nein. SaferSIM erlaubt keinen Export eines im eSIM-Applet gespeicherten Private Keys und kann deshalb selbst kein Schlüssel-Backup erzeugen. Für eine spätere Wiederherstellung musst du den Private Key oder die Seed Phrase bereits außerhalb der eSIM sicher besitzen und getrennt aufbewahren. Dieses externe Original kann in ein neues Profil importiert werden. Ohne extern gesichertes Original ist die Wallet bei Verlust nicht wiederherstellbar.

03Erlaubt WalletConnect einer dApp automatisch Transaktionen?

Nein. Eine Sitzung teilt nur genehmigte Konten, Netzwerke und Methoden. Jede sensible Anfrage erhält einen eigenen Prüf- und Freigabefluss.

04Speichert die eSIM meine NFT-Bilder?

Nein. Das NFT ist ein Blockchain-Token; Bilder und Metadaten kommen häufig von externen Diensten. Die eSIM schützt den Schlüssel für unterstützte Signaturen.

05Ist jede Signatur vollständig auf der eSIM geprüft?

Nein. Die Website unterscheidet eSIM-geprüft, App-geprüft und Blind Signing. Bei Blind Signing kann das Applet den Inhalt nicht selbst interpretieren und verlangt deshalb vorher Warnung, Bestätigung und anschließend die eSIM-PIN.

06Was passiert, wenn ich mein Telefon verliere?

Der Private Key kann nicht aus der eSIM exportiert werden. Eine Wiederherstellung ist daher nur möglich, wenn du den ursprünglich importierten Private Key oder die Seed Phrase außerhalb der eSIM sicher aufbewahrt hast. Der Wiederherstellungscode der App repariert die Kopplung, ist aber kein Backup des Wallet-Schlüssels.

07Wie bekomme ich SaferSIM Wallet?

SaferSIM Wallet benötigt ein kompatibles Android-Gerät und ein bereitgestelltes SaferSIM-eSIM-Profil. Über die Verfügbarkeitsanfrage erfährst du, welcher Weg für dein Gerät vorgesehen ist.